
50개 이상의 네트워크 서비스를 지원하는 다중 프로토콜 허니팟 시뮬레이터로, 심층 상호작용, TCP/UDP/ICMP 로깅, JA3 핑거프린팅, 가상 네트워크 배포를 통해 위협 인텔리전스 및 네트워크 디셉션을 제공합니다.
FaPro는 가짜 프로토콜 서버 도구로, 여러 네트워크 서비스를 쉽게 시작하거나 중지할 수 있습니다.
목표는 가능한 한 많은 프로토콜을 지원하고, 각 프로토콜에 대해 가능한 한 깊은 상호작용을 지원하는 것입니다.
지원되는 실행 모드:
지원되는 프로토콜:
credssp ntlmv2 nla 인증을 지원합니다.
사용자 로그인 시 표시할 이미지를 구성할 수 있습니다.

사용자 로그인을 지원합니다.
id, uid, whoami 등 가짜 터미널 명령을 지원합니다.
계정 형식: username:password:home:uid

사용자 로그인 및 상호작용을 지원합니다.

SQL 문 쿼리 상호작용을 지원합니다.

사용자 로그인 및 상호작용을 지원합니다.

현재는 nmap 지문 스푸핑만 지원합니다.

로그인 및 상호작용을 지원합니다.

로그인 및 상호작용을 지원합니다.

기본 정보를 지원합니다.

로그인 및 상호작용을 지원합니다.

현재는 nmap 지문 스푸핑만 지원합니다.

웹사이트 복제를 지원합니다. Chrome 브라우저와 Chrome 드라이버를 설치해야 작동합니다.
모든 프로토콜 및 매개변수의 설정은 genConfig 하위 명령어로 생성됩니다.
172.16.0.0/16 서브넷을 사용하여 설정 파일 생성:
fapro genConfig -n 172.16.0.0/16 > fapro.json
또는 가상 네트워크 대신 로컬 주소 사용:
fapro genConfig > fapro.json
SSH 프로토콜 설정만 생성:
./fapro genConfig -p ssh
상세 모드로 FaPro 실행, 8080 포트에서 웹 서비스 시작:
fapro run -v -l :8080
Windows 사용자는 winpcap 또는 npcap을 설치해주세요.
ELK를 사용하여 프로토콜 로그 분석:

이 섹션에는 FaPro에서 사용하는 샘플 설정이 포함되어 있습니다.
{
"version": "0.65",
"network": "127.0.0.1/32",
"network_build": "localhost",
"storage": null,
"geo_db": "/tmp/geoip_city.mmdb",
"hostname": "fapro1",
"use_logq": true,
"cert_name": "unknown",
"syn_dev": "any",
"udp_dev": "any",
"icmp_dev": "any",
"limiter": {
"period": 10,
"count": 3,
"block_period": 20
},
"exclusions": [],
"hosts": [
{
"ip": "127.0.0.1",
"handlers": [
{
"handler": "dcerpc",
"port": 135,
"params": {
"accounts": [
"administrator:123456",
],
"domain_name": "DESKTOP-Q1Test"
}
}
]
}
]
}
가상 네트워크 생성, 서브넷은 172.16.0.0/24, 2개의 호스트 포함,
172.16.0.3은 dns, ssh 서비스 실행,
172.16.0.5는 rpc, rdp 서비스 실행,
프로토콜 접근 로그는 elasticsearch에 저장, 127.0.0.1과 8.8.8.8의 접근 로그 제외.
{
"version": "0.65",
"network": "172.16.0.0/24",
"network_build": "userdef",
"storage": "es://http://127.0.0.1:9200",
"use_logq": true,
"cert_name": "unknown",
"syn_dev": "any",
"udp_dev": "any",
"icmp_dev": "any",
"limiter": {
"period": 10,
"count": 3,
"block_period": 20
},
"exclusions": ["127.0.0.1", "8.8.8.8"],
"geo_db": "",
"hosts": [
{
"ip": "172.16.0.3",
"handlers": [
{
"handler": "dns",
"port": 53,
"params": {
"accounts": [
"admin:123456"
],
"appname": "domain"
}
},
{
"handler": "ssh",
"port": 22,
"params": {
"accounts": [
"root:5555555:/root:0"
],
"prompt": "$ ",
"server_version": "SSH-2.0-OpenSSH_7.4"
}
}
]
},
{
"ip": "172.16.0.5",
"handlers": [
{
"handler": "dcerpc",
"port": 135,
"params": {
"accounts": [
"administrator:123456"
],
"domain_name": "DESKTOP-Q1Test"
}
},
{
"handler": "rdp",
"port": 3389,
"params": {
"accounts": [
"administrator:123456"
],
"auth": false,
"domain_name": "DESKTOP-Q1Test",
"image": "rdp.jpg",
"sec_layer": "auto"
}
}
]
}
]
}
Scripts의 ipclone.py 스크립트를 사용하여 fofa에서 IP 서비스 설정을 복제하여 실제 머신의 서비스 설정을 빠르게 생성할 수 있습니다.

자주 묻는 질문을 모아두었습니다. 문제를 보고하기 전에 FAQ에 답변이 있는지 검색해주세요.
TcpForward를 사용하여 네트워크 트래픽 전달
tcp syn 로깅 지원
icmp ping 로깅 지원
udp 패킷 로깅 지원
ja3 SSL 지문 지원
IP 제한기 지원